TwojePC.pl © 2001 - 2024
|
|
Środa 25 listopada 2009 |
|
|
|
'Atrakcyjne' zagrożenie na Facebooku Autor: DYD | źródło: AVG | 09:58 |
(1) | Facebook - popularny portal społeczności owy - został zaatakowany przez robaka, który infekując konto użytkownika dodaje na stronę główną jego profilu zdjęcie skąpo odzianej dziewczyny. Gdy któryś z ciekawskich znajomych decyduje się kliknąć na fotografię, zostaje odesłany na stronę internetową zachęcającą do zobaczenia "czegoś więcej". Kliknięcie odnośnika "See something hot" sprawia, że również i jego profil zostaje wzbogacony wizerunkiem półnagiej kobiety. Ataki tego typu zalicza się do grupy tzw. Cross Site Request Forgery (CSRF). Zainfekowana złośliwym kodem strona internetowa "zmusza" inną, by ta zrobiła coś, do czego nie została stworzona. W przypadku robaka, który zaatakował Facebooka było to po prostu załadowanie na stronę ofiary złośliwego linka i zdjęcia atrakcyjnej dziewczyny.
Nie wszystkie ataki tego typu są aż tak oczywiste - prawdopodobnie istnieje wiele zainfekowanych profili, które nie budzą żadnych podejrzeń, gdyż złośliwy link doskonale wpisuje się w layout konta.
"Specjaliści z Facebook z pewnością szybko uporają się z tym problemem. Warto jest jednak mieć coś w zanadrzu na wypadek ataków tego typu, np. dostępny bezpłatnie AVG LinkScanner. Blokuje on niebezpieczne strony jeszcze zanim popełnimy błąd i je odwiedzimy" - mówi Roger Thompson Chief Research Officer AVG Technologies. "Zagrożenia Cross Site Request Forgery są szczególnie groźne, gdyż bardzo trudno je wykryć. Jeden z naszych pracowników natknął się ostatnio na link, który odsyłał do tej samej zainfekowanej strony, ale nie miał postaci atrakcyjnej kobiety, lecz popularnej aplikacji Farmville" - dodaje.
|
| |
|
|
|
|
|
|
|
|
|
K O M E N T A R Z E |
|
|
|
- na facebook to jest worm (autor: psemeq | data: 26/11/09 | godz.: 00:03)
a na nk to jest norma i to sie nazywa sledzik ;D
|
|
|
|
|
|
|
|
|
D O D A J K O M E N T A R Z |
|
|
|
Aby dodawać komentarze, należy się wpierw zarejestrować, ewentualnie jeśli posiadasz już swoje konto, należy się zalogować.
|
|
|
|
|
|
|
|
|
|